CVE-2021-22883
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Node.js pode travar ou deixar de responder quando um atacante envia muitas tentativas de conexão usando um protocolo desconhecido, esgotando os descritores de arquivo ou memória do servidor. Isso impede que usuários legítimos se conectem e pode afetar todo o sistema.
Uma vulnerabilidade de negação de serviço no Node.js permite que um atacante não autenticado esgote recursos de descritores de arquivo estabelecendo múltiplas conexões com valor 'unknownProtocol', resultando em vazamento de descritores. Quando limites de descritores são configurados, novas conexões são rejeitadas e operações de arquivo falham; sem limites, o consumo excessivo de memória leva à exaustão de recursos em todo o sistema.